Iptables to zarówno filtr pakietów i tzw. firewall stanowy dla systemów z jądrem od serii 2.4.x, kontrolujący linki wchodzące i wychodzące do sieci lub stacji roboczej.
Jest najczęściej uruchamiany na hostach pełniących rolę routerów. Działanie aplikacji opiera się na trzech podstawowych regułach opisujących działania mające zostać podjęte w odpowiednich sytuacjach ( INPUT, OUTPUT i FORWARD) Reguły narzędzia pozwalają na dokładniejsze określenie rodzaju i przeznaczenia pakietu, z uwagi na np. port lub host zródłowy/docelowy, wykorzystany protokół lub czas życia.